Google PCD: Compute, Container und Serverless-Laufzeitplattformen — Lernleitfaden

Teil des Google Professional Cloud Developer — Lernleitfaden. Üben Sie mit verifizierten Antworten im Google-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Google Cloud bietet mehrere Laufzeitplattformen, die Serverless, Container und virtuelle Maschinen umfassen. Die Auswahl der richtigen Plattform hängt von den Eigenschaften der Workloads ab, wie z. B. Anfragemuster, Zustandsverwaltung, Build- und Release-Disziplin, Betriebsmodell und Netzwerkeinschränkungen. Dieser Abschnitt behandelt Designprinzipien, Fehlermodi und Kompromisse für Cloud Run, App Engine, Cloud Functions, Google Kubernetes Engine (GKE) und Compute Engine sowie unterstützende Dienste für Images, Identität, Netzwerk, Konfiguration und Betrieb.

Serverless Runtimes: Cloud Run, App Engine, Cloud Functions

Cloud Run

  gcloud run services update-traffic my-svc --to-revisions rev-green=90,rev-blue=10

App Engine

Cloud Functions

Container auf Google Kubernetes Engine

Workloads

  strategy:
    type: RollingUpdate
    rollingUpdate:
      maxSurge: 1
      maxUnavailable: 0

Services und Ingress

Autoscaling und Node Pools

Health und Rollouts

Compute Engine für Anwendungsworkloads

VM-Design

  gcloud compute firewall-rules create allow-lb \
    --network my-net --allow tcp \
    --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS

Verwaltete Instanzgruppen (MIGs)

Logging und Monitoring

Build, Identität, Netzwerk, Secrets und Betrieb

Artifact Registry und Images

  FROM golang:1.22 AS build
  WORKDIR /src
  COPY . .
  RUN CGO_ENABLED=0 go build -o app

  FROM gcr.io/distroless/base-debian12
  COPY --from=build /src/app /app
  ENTRYPOINT ["/app"]

Laufzeitidentität und geringste Rechte (Least Privilege)

VPC-Connectors und Service-Netzwerk

Konfiguration, Secrets und Systemdiagnosen (Health Checks)

Fehlerbehebung, Rollback und Release-Muster

Praktisches Problemszenario

Acme Retail plant die Migration einer API zur Bildgrößenänderung von selbstverwalteten VMs auf eine skalierbare, kosteneffiziente Plattform mit geringer Latenz, privatem Zugriff auf einen regionalen Cloud Storage Bucket und sicheren Canary-Releases.

Vorgehensweise

  1. Verpacken Sie den Dienst als kleines Container-Image und veröffentlichen Sie es in Artifact Registry.
  1. Stellen Sie die API auf Cloud Run bereit, mit einer Mindestanzahl von 2 Instanzen (min instances), einer Gleichzeitigkeit (concurrency) von 40 und deaktivierter Option „CPU immer zugewiesen“ (CPU always allocated).
  1. Erstellen Sie einen Serverless VPC Access Connector und stellen Sie den Egress auf „Nur private Bereiche“ (private ranges only) ein; aktivieren Sie den privaten Google-Zugriff (Private Google Access) im Subnetz und konfigurieren Sie bei Bedarf einen VPC-SC- oder Private Service Connect-Endpunkt für Cloud Storage.
  1. Gewähren Sie einem dedizierten Laufzeit-Dienstkonto den Zugriff mit den geringsten Rechten (Least Privilege) auf den Ziel-Cloud-Storage-Bucket und die erforderlichen Secrets.
  1. Speichern Sie API-Schlüssel und umgebungsspezifische Konfigurationen im Secret Manager und in Umgebungsvariablen; injizieren Sie die Secrets zur Laufzeit.
  1. Implementieren Sie exponentielles Backoff und idempotente Schreibvorgänge, um 429/5xx-Fehler von Cloud Storage zu behandeln.
  1. Konfigurieren Sie eine Canary-Revision und leiten Sie 10 % des Traffics dorthin; überwachen Sie Fehlerrate, P95-Latenz und Sättigung.
  1. Fügen Sie einen HTTP-Systemdiagnose-Endpunkt hinzu, der nachgelagerte Abhängigkeiten prüft; richten Sie Benachrichtigungen für Cloud Monitoring Uptime Checks und logbasierte Messwerte ein.
  1. Legen Sie Autoscaling-Limits und Budgets fest; setzen Sie eine maximale Instanzanzahl (max instances), um die Ausgaben zu deckeln, und definieren Sie die Behandlung von 429-Fehlern bei Überlastung.
  1. Dokumentieren Sie den Rollback: Leiten Sie 100 % des Traffics mit einem einzigen Befehl auf die vorherige Cloud Run-Revision zurück.

Cloud-native Anwendungsarchitektur und Service-Auswahl · Alle Domänen · API-Design

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Google durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei